Ximian Evolution UUEncoding编码解析内存破坏漏洞 CVE-2003-0128 CNNVD-200303-075 CNVD-2003-0774

5.0 AV AC AU C I A
发布: 2003-03-24
修订: 2017-10-11

Ximian Evolution是个人和工作组信息管理解决方案,可使用在Linux和Unix操作系统下,集成Email、日历、会议安排、联系人管理等。 Ximian Evolution在解析\'\'uuencode\'\'编码的内容时存在问题,远程攻击者可以利用这个漏洞使Ximinan Evolution进程内存破坏,导致拒绝服务攻击。 Evolution mailer接收到\'\'uuencode\'\'编码的内容后会以透明的方式对其进行解码,通过插入特殊构建的UUE头到EMAIL中,在解析过程中会发生内存破坏,而导致客户端崩溃。 所有mail/mail-format.c模块中包含try_uudecoding函数的Evolution存在此漏洞,目前还不了解是否能用于执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有10条受影响产品信息